Lỗ Bảo Mật Tiện Ích Mở Rộng Trình Duyệt Trust Wallet: $7M trong thiệt hại, Người dùng sẽ được bồi thường

Nguồn: Cryptonews Tiêu đề gốc: Trust Wallet extension exploit a possible insider job, victims to be compensated Liên kết gốc: https://crypto.news/trust-wallet-extension-exploit-a-possible-insider-job-victims-to-be-compensated/ Một số người dùng của dịch vụ ví lớn đã bị ảnh hưởng bởi một lỗ hổng bảo mật nghiêm trọng liên quan đến phiên bản 2.68 của tiện ích mở rộng Chrome. Công ty đã xác nhận rằng các người dùng bị ảnh hưởng sẽ được bồi thường.

Tổng quan về sự cố bảo mật

  • Một sự cố bảo mật đã được xác nhận liên quan đến phiên bản 2.68 của tiện ích mở rộng Chrome
  • Nhà điều tra on-chain ZachXBT đã cảnh báo về vấn đề sau khi nhiều người dùng báo cáo rút tiền trái phép
  • Công ty thông báo sẽ hoàn trả cho các người dùng bị ảnh hưởng trong khi nhóm điều tra

Dịch vụ ví thừa nhận rằng sự cố bảo mật ảnh hưởng đến phiên bản 2.68 của tiện ích mở rộng trình duyệt đã dẫn đến việc mất tiền của người dùng mà không cần phê duyệt giao dịch nào.

Nhà điều tra on-chain ZachXBT là người đầu tiên cảnh báo về vấn đề này trên Telegram, nơi đã có nhiều người dùng báo cáo rút tiền trái phép. Lúc đó, nhà điều tra chưa thể xác định chính xác bản chất của lỗ hổng nhưng đã suy đoán rằng nó có thể liên quan đến bản cập nhật gần đây của tiện ích mở rộng.

Dựa trên danh sách các địa chỉ ví bị ảnh hưởng, ZachXBT ước tính tổng thiệt hại lên tới hơn $6 triệu đô la từ hàng trăm người dùng.

Ngoài ra, một ví liên quan đến những kẻ khai thác lỗ hổng cho thấy rằng các attacker đã sử dụng nhiều địa chỉ nhận và ngay lập tức bắt đầu chuyển tiền nhỏ lẻ qua nhiều ví khác nhau. Tính đến thời điểm báo chí, ví này vẫn nắm giữ hơn 2,7 triệu đô la giá trị các loại tiền điện tử khác nhau.

Các hành động cần thiết ngay lập tức

Dịch vụ đã khuyến cáo người dùng nâng cấp ngay lên phiên bản 2.69.

“KHÔNG mở tiện ích mở rộng trình duyệt trên thiết bị để bàn của bạn để đảm bảo an toàn cho ví của bạn và ngăn chặn các vấn đề tiếp theo,” công ty cho biết.

Để nâng cấp an toàn, người dùng cần truy cập bằng dòng địa chỉ “chrome://extensions/?id=egjidjbpglichdcondbcbdnbeeppgdph,” sau đó chuyển công tắc sang Tắt, nhấn vào Chế độ nhà phát triển ở góc trên bên phải, và nhấn nút Cập nhật.

Sau khi quá trình hoàn tất, tiện ích mở rộng nên được bật lại, và người dùng được khuyên xác nhận rằng số phiên bản hiển thị là 2.69 trước khi tiếp tục.

Bồi thường đã được xác nhận

Trong khi dịch vụ chưa công bố một bài phân tích chi tiết về vụ vi phạm, người dùng đã chỉ trích thiếu minh bạch về quy trình bồi thường. Tuy nhiên, mối quan tâm này đã được giải quyết khi lãnh đạo xác nhận rằng tất cả người dùng bị ảnh hưởng sẽ được hoàn trả.

“Cho đến nay, $7m bị ảnh hưởng bởi vụ hack này. Dịch vụ ví sẽ chịu trách nhiệm,” theo các tuyên bố gần đây. Nhóm vẫn tiếp tục điều tra cách các hacker có thể gửi phiên bản mới.

Giả thuyết nội bộ thu hút sự chú ý

Trong các cuộc thảo luận cộng đồng, nhiều người dùng đã suy đoán rằng tính chất của sự cố cho thấy có thể một nội bộ đã tham gia. Khả năng gửi thành công một phiên bản tiện ích mở rộng độc hại đã đặt ra câu hỏi về các giao thức bảo mật quản lý các bản cập nhật tiện ích mở rộng.

Không phải là hiếm khi các kẻ khai thác xâm nhập vào các công ty crypto nổi bật và có được quyền truy cập đặc quyền. Các hacker Triều Tiên ngày càng nhắm mục tiêu vào ngành này bằng cách giả danh các nhà phát triển blockchain và nhân viên CNTT.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
TopBuyerBottomSellervip
· 4giờ trước
700万 đô la Mỹ đã mất, tên nội gián này phải cực kỳ độc ác, việc đền bù đến nhanh như vậy lại có chút kỳ quặc...
Xem bản gốcTrả lời0
BlockchainBrokenPromisevip
· 9giờ trước
7 triệu đô đã mất, nội gián chắc chắn rồi... Ví này còn dám dùng không?
Xem bản gốcTrả lời0
VitaliksTwinvip
· 9giờ trước
Trời ơi, lại là nội gián gây chuyện, ngành này thật sự quá tồi tệ rồi
Xem bản gốcTrả lời0
ThesisInvestorvip
· 10giờ trước
7 triệu đã mất, nội bộ quỷ hay là bỏ qua, quan trọng là bồi thường có thể thực hiện được không
Xem bản gốcTrả lời0
  • Ghim